Files
transcriber/tasks/items/local-run-without-telegram-token.md
T
av b733a84d6a telegram: сервис поднимается без бота и работает одним входом
- Клиент бота собирается один раз и достаётся отправителю и транспорту;
  разрез прошёл по «ответил ли Telegram»: ответ «такого бота нет» роняет
  старт, недоступность даёт подъём без Telegram (ADR-2026-08-13). Ожидание
  при сборке ограничено сроком — иначе молчащий Telegram вешал подъём.
- Недоставленный ответ не роняет шаг: пишется с job_id и считается метрикой,
  уровень по причине — WARN для неподнятого входа, ERROR для неназванного
  адресата. Заведены transcriber_intake_up и transcriber_undelivered_reply_count.
- Закрыта утечка токена в журнал: отказ разбора адреса рождается раньше
  обращения к клиенту, то есть мимо чистки на его границе.
2026-08-13 19:10:08 +03:00

55 lines
5.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# ✨ Поднимать сервис без токена бота, работая одним входом
- **Тип:** feature
- **Категория:** Очередь — Поднято к долгам входа: живой прогон нужен именно им, а сегодня его нет ни у одной задачи.
- **Зачем:** Адаптер Telegram проверяет токен обращением к Telegram и роняет старт, а боевым токеном запускаться запрещено: проверить поведение живым прогоном не может ни одна задача.
Замечено при попытке проверить вход вживую в задаче `oidc-login` 2026-08-12;
подтверждено прогоном: с выдуманным токеном старт кончается отказом создания
отправителя раньше, чем поднимается HTTP-сервер.
Отсюда следствие, которое стоит дороже самого неудобства: **поведенческая
верификация живым запуском недоступна проекту вовсе**. Всякая задача, меняющая
наблюдаемое поведение, проверяется только тестами, а «поднять и посмотреть»
остаётся человеку с боевым конфигом.
Запрет запускаться боевым токеном снимать не надо: второй процесс с тем же
токеном перехватывает обновления у работающего.
Разбор 2026-08-13 нашёл вторую половину работы, из-за которой запись сменила тип
с обслуживания на функцию. Отправитель ответов сегодня существует всегда, и
конвейер зовёт его без проверки. Уберите его — и задача, пришедшая из Telegram и
лежащая в базе с прошлого запуска, дойдёт до ответа и уронит процесс. Что с ней
происходит без бота, надо решить и записать нормой: молчаливая потеря принятой
записи запрещена инвариантом.
## Затрагивает
- создание отправителя Telegram при старте в `main.go`;
- ответ отправителю в конвейере расшифровки: задача из Telegram, дошедшая до
ответа при отсутствующем боте;
- секция `[telegram]` конфига и её образец;
- раздел «Запреты» в `CLAUDE.md` — строка про боевой токен остаётся, но рядом
появляется способ поднять сервис без него;
- `docs/review.md`, подраздел «Недоступно проверке»: строка про недоступность
живого прогона снимается или сужается.
## Критерии приёмки
- Сервис поднимается с пустым токеном бота: HTTP отвечает, воркеры идут, бот не
создан. Оракул — запуск с конфигом без токена и запрос `GET /health`: код 200.
- Отсутствие бота названо в журнале один раз при старте, а не молчанием. Оракул —
тот же запуск: в выводе есть строка о том, что бот не поднят и почему.
- Поведение с настоящим токеном не изменилось. Оракул — тест на создание
отправителя с непустым токеном: прежний путь сохранён.
- Задача из Telegram, дошедшая до ответа при отсутствующем боте, не роняет
процесс и не теряется молча. Оракул — тест конвейера с заведённой задачей
источника Telegram и без отправителя: процесс жив, задача осталась в
достигнутом состоянии, в повтор не ушла и в `failed` не переведена, а
недоставка видна записью журнала с идентификатором задачи.
Правка критерия 2026-08-13, решение владельца на чекпоинте: прежняя редакция
требовала повтора либо `failed`, и оба исхода отвергнуты дизайном с ценой —
пометка отказа на удавшейся работе врёт панели и метрике, а повтор не помогает,
потому что бот от ожидания не появится.